Le vol de crypto ne commence pas toujours par un échange piraté ou un contrat intelligent rompu. Parfois, cela commence par une adresse de portefeuille copiée.
Microsoft Threat Intelligence a détaillé une campagne de malware Windows suivie sous le nom de Trojan:Win32/CryptoBandits.A, décrivant un clipper qui peut se propager via des lecteurs amovibles, surveiller le presse-papiers et échanger des adresses cryptographiques avant qu'une victime n'envoie des fonds.
TL;DR
- Microsoft a détaillé une campagne de crypto clipper axée sur Windows connue sous le nom de CryptoBandits.
- Le malware peut se propager via les clés USB en remplaçant les documents par des fichiers de raccourci malveillants.
- Il surveille les adresses de portefeuille copiées et peut les remplacer par des adresses contrôlées par des attaquants.
- L'habitude la plus sûre reste de vérifier l'adresse complète sur un appareil fiable avant d'envoyer des fonds.
Comment fonctionne une attaque Clipper
Le malware Clipper cible l’une des habitudes les plus courantes en matière de cryptographie : copier et coller des adresses de portefeuille. Un utilisateur copie une adresse de destination légitime, mais le logiciel malveillant surveille le presse-papiers et remplace cette adresse par une adresse contrôlée par l'attaquant.
Le résultat peut être brutal, car rien ne semble évident tant que la transaction n’est pas confirmée. Les transferts blockchain sont difficiles, voire impossibles, à annuler, et la victime ne peut se rendre compte de ce qui s'est passé qu'après avoir vérifié l'enregistrement de la transaction.
Le rapport de Microsoft indique que la campagne CryptoBandits utilise une surveillance à haute fréquence du presse-papiers et peut également rechercher du matériel cryptographique sensible tel que des clés privées ou des phrases de départ. Cela en fait plus qu’une simple astuce copier-coller. Il est conçu pour rechercher les données exactes que les utilisateurs de crypto ne peuvent pas se permettre de divulguer.
Pourquoi l'angle USB est important
La méthode de propagation semblable à un ver rend la campagne plus inquiétante. Microsoft affirme que le logiciel malveillant peut se propager via des lecteurs amovibles en masquant de vrais documents et en les remplaçant par des fichiers de raccourci malveillants utilisant des noms de documents familiers.
Cette tactique repose sur la confiance. Un utilisateur ouvre ce qui ressemble à un PDF, une feuille de calcul ou un document normal à partir d'une clé USB, mais le raccourci exécute à la place un code malveillant. Il s’agit d’un vieux modèle d’ingénierie sociale appliqué à un objectif de vol spécifique à la cryptographie.
La campagne utilise également l'infrastructure Tor pour le trafic de commande et de contrôle, selon Microsoft. En acheminant les communications via des services cachés, les attaquants peuvent rendre les logiciels malveillants plus difficiles à perturber et plus difficiles à inspecter pour les défenses réseau traditionnelles.
La check-list pratique de sécurité
Pour les utilisateurs de crypto, la leçon n’est pas compliquée, mais elle demande de la discipline. Ne vous fiez jamais uniquement au copier-coller lors de l’envoi de fonds. Vérifiez les premier et dernier caractères de l'adresse de destination et, pour les transferts plus importants, utilisez un portefeuille matériel ou un écran de portefeuille qui affiche l'adresse indépendamment de l'ordinateur infecté.
Les utilisateurs doivent également éviter d'ouvrir des fichiers à partir de clés USB inconnues, maintenir les outils de sécurité Windows à jour et traiter les raccourcis sur le stockage amovible avec méfiance. Si un lecteur affiche soudainement des fichiers familiers sous forme de liens de raccourci, il s'agit d'un signe d'avertissement.
Cette campagne est axée sur Windows, elle ne doit donc pas être décrite comme une menace macOS ou Linux sans preuve. Mais l’habitude plus large s’applique partout : les transactions cryptographiques doivent être vérifiées avant de signer, car un malware n’a besoin que d’un seul envoi imprudent pour transformer une astuce du presse-papiers en une perte permanente.
Cela donne à l’histoire un angle de marché plus large. L'or tokenisé n'essaie pas de remplacer le rôle du Bitcoin dans les prêts cryptographiques, mais il offre aux prêteurs et aux emprunteurs un autre type de garantie avec un profil de risque très différent. La garantie Bitcoin est liée au bêta du marché de la cryptographie, tandis que la garantie liée à l'or est souvent structurée autour de la préservation, de la couverture et de la liquidité. Dans un marché où les emprunteurs souhaitent de plus en plus de choix, cette distinction est importante.
Cet article a été rédigé par le News Desk et édité par Samuel Rae.
Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.